
【台達電】CRA時代下的產品治理與合規實踐
活動介紹

活動簡介
面對 EU CRA(歐盟網路韌性法案)兩大關鍵時程,本活動將帶您掌握 CRA 的適用範圍,以及對輸歐產品帶來的實際影響。活動從「安全設計」與「風險管理」出發,說明如何從產品開發源頭降低合規成本,並深入分享韌體與嵌入式產品建立 SBOM 的實務方法,協助資通訊製造商及供應鏈夥伴有效因應 EU CRA 要求,加速產品進入歐盟市場。
活動內容
看懂 CRA 關鍵時程
- 釐清 CRA 的適用範圍,以及對輸歐產品帶來的實際影響
- 理解「安全設計」與「風險管理」如何從產品源頭降低合規成本
- 掌握為韌體與嵌入式產品建立第一份 SBOM 的務實作法
- 學會以 AI 與弱點管理平台,把弱點通報與合規佐證自動化
- 掌握零信任端點防護的應用,落實 CRA 安全設計與攻擊面管理
議程推薦
場次 1:當 CRA 遇上現實產品
- 為什麼問題不在法規,而在設計與風險管理?
- 拆解 CRA 兩大核心精神 —— 安全設計(Secure by Design)與風險管理
- 說明合規無法靠出貨前補件達成,而必須回到產品生命週期的源頭
場次 2:韌體 SBOM 的第一步
- 說明如何為韌體建立第一份可用 SBOM
- 介紹常見產生與管理工具
- 說明弱點爆發時如何用 SBOM 快速應對
適合對象
- 產品經理 / 研發主管:需在產品設計階段納入資安與法規要求
- 資安 / 產品資安工程師:負責弱點管理、SBOM 與合規佐證
- 品保 / 法規遵循人員:準備 CRA 技術文件與符合性評估
- 外銷歐盟產品決策者:硬體、軟體、IoT 與嵌入式產品相關決策者
主辦單位
台達電